企业轻量级认证中心CA的研究及应用

来源 :东南大学 | 被引量 : 0次 | 上传用户:lwolffcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统的有效运作必须以信息安全作为基础,安全已成为信息系统建设的核心问题。人们对信息安全的需要越来越迫切。为了将密码学的理论投入实际应用之中并有效地解决安全问题,人们设计了一种机制来解决公钥与实体身份之间的绑定问题,这就是PKI(即公共密钥基础设施)。PKI技术是通过由CA认证中心发布证书的方式绑定了身份与公钥的。同时PKI可以提供传输信息的机密性、完整性、身份鉴别和不可否认等的安全保障服务。近年来,国内的CA建设主要集中在行业型,区域型和商业型的认证机构,企业型的认证机构建设并没有足够的发展。然而随着企业信息化对网络的依赖性逐步增强,企业型认证机构的需求必将加大。本文立足于企业轻量级认证中心。本课题的主要任务是设计开发一个企业轻量级的认证中心(ELCA)来颁发和管理数字证书。本系统是在开放源代码Bouncy Castle加密包的基础上,在JAVA平台上遵从PKI相关标准,应用SSL、LDAP、OCSP、EJB等技术实现。系统本身采用基于角色的访问控制,采用基于证书的挑战响应式的身份认证技术,从根本上严格保证了ELCA自身的安全性和独立性。ELCA具有基本完善的CA系统结构,提供产生密钥、密钥恢复、生成证书、颁发证书、撤销证书、发布证书以及证书撤销列表(CRL)等服务。ELCA系统由认证机构模块、注册机构模块、日志功能模块和系统功能模块组成,使得整个ELCA体系清晰,结构合理。ELCA完全采用Java编写,能够在任何采用J2EE服务器的平台上运行。
其他文献
车载电网的主要功能是为车上用电设备提供安全可靠的电源以保证磁浮列车的高速、安全运行。车载电网的安全功能是通过分布式独立的标准组件,以冗余的、容错的结构实现的。24V车载电网子系统主要对与安全相关的耗电设备,以及对供电可用度要求较高的用电设备供电。其电能来源于车载DC/DC的可靠供电。本论文本以上海磁浮运营示范线上的德国高速磁浮列车为背景,以磁浮列车国产化为目标,分析了车载24V电网子系统及地面模拟
行人检测作为计算机视觉领域的重要研究课题之一,在智能监控、汽车辅助驾驶、救援辅助等领域有广泛的应用前景。但行人外形多变,衣着不同造成行人特征描述困难,现阶段的行人
随着电能应用的普及和电网系统的不断扩大,电力系统的安全性、可靠性和经济性越来越重要。配电网作为电力网的最后一环,其结构复杂程度相对较大,且故障发生频繁。据统计,电网故障中80%以上都是配电网系统故障。因此,当配电网发生故障或者运行异常时,及时准确的找到故障原因和故障源,快速排除故障恢复供电尤为重要。基于此现实,本文对国内外文献进行了深入研究,提出了一种新型的故障诊断方法——基于模糊H网的配电网故障
随着我国社会主义市场经济体制的逐渐完善,市场竞争日益激烈,企业面临的压力也日益增大,对优秀的企业信息化管理工具的需求也就越来越迫切。作为目前企业信息化技术发展的主流,ER
SAR地物分类是SAR图像处理中的一个重要的应用,但是由于SAR图像中乘性噪声的存在,使得精确地进行SAR地物分类成为一个挑战,且现有的很多分类方法都对特征提取的要求很高,因此怎样
随着计算机和网络技术的迅速发展,数字控制和网络化控制已成为现代工业控制的必然选择,其应用也日益广泛。本文主要研究基于调度的网络化控制系统的优化方法。 首先,简要
随着无线局域网的迅速发展,无线局域网的应用越来越广泛,各个领域都相继引进了无线局域网技术。无线网络的迅速发展的同时,对网络的安全性也提出了更高的要求。目前基于802.1
设备和结构在服役过程中会出现让人意想不到的问题和故障,因为没有被及时发现经常会造成人员财产的损失。及时地对设备健康状态进行监测,使之安全地运转具有重要的意义。本文研
随着大规模集成电路、计算机、通信技术的迅速发展与相互融合,视频监控技术已经由传统的模拟系统过渡到基于网络服务器的嵌入式视频监控系统。嵌入式网络数字摄像机作为视频
学位